Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Prestigio MultiPad PMP3084B: интернет-планшет по цене электронной книги

Новинка относится к разряду бюджетных решений под управлением OS Android 2.1 и стоит около $245. дальше »

3D-камкордер JVC GS-TD1 Everio уже в продаже

Компанией JVS было объявлено начало продаж нового 3D-камкордера, «умеющего» записывать в формате Full HD и получившего название GS-TD1 Everio. Данная новинка была анонсирована на выставке CES 2011. дальше »

Motorola Droid 3 станет лучшим Android–смартфоном с QWERTY

Смартфон Motorola Droid 3 должен появиться на прилавках в этом году. Когда? дальше »

Выходцы из Apple показали будущее книг

В компании Push Pop Press предложили сделать из каждой книги интерактивное приложение для iOS («айпады», «айфоны» и «айпод тачи»), которое использует все возможности мультитача. дальше »

Телевизоры Sony Bravia: Skype, Twitter, Facebook, смартфон

С новой прошивкой Sony активировала на своих телевизорах функции, показанные на CES 2011. дальше »

SAP перенесла в облако технологию обработки данных в памяти HANA

Компания SAP открыла для партнеров доступ к облачной платформе, основанной на разработанной ею технологии вычислений в оперативной памяти HANA дальше »

Qwerty демонстрирует IPTV–приставку

Компания «Ростелеком» и российский разработчик «Институт глобальной виртуализации» продемонстрировали концепт многофункциональной IPTV–приставки под брендом Qwerty. дальше »

Японцы создали телевизор стандарта «Super Hi–Vision»

Компании NHK и Sharp создали телевизор с новым стандартом Super Hi–Vision. дальше »

Интеллектуальный сервис удаленной поддержки Android смартфонов

LG предлагает интеллектуальный сервис удаленной поддержки Android смартфонов дальше »

В Сети появилось видео с процессом установки Office 15

Не так давно в Интернете появились скриншоты Office 15 сборки 15.0.2703.1000. дальше »